Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-7482 — CVE-2019-7482 Tracking | Kitploit
Tools/GitHubGitHub/b4bay/cve-2019-7482
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitBedrohungsanalyse
GitHubb4bay/cve-2019-7482

CVE-2019-7482

CVE-2019-7482 Tracking

Repository anzeigen
32vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mehrere Schwachstellen in SonicWall SMA/SRA Appliances (CVE-2019-7481, CVE-2019-7482,CVE-2019-7483, CVE-2019-7484, CVE-2019-7485, CVE-2019-7486)

Erstveröffentlichung: 26. Feb. 2020 14:00 GMT
Status: In Entwicklung
Letzte Aktualisierung: 26. Feb. 2020 14:00 GMT
CVSS-Wertung: 9.8

Zusammenfassung

Am 18. Dez. 2019 veröffentlichte SonicWall CSIRT die Sicherheitshinweise SNWLID-2019-0016 bis SNWLID-2019-0021 [Link], die Schwachstellen in SonicWall Secure Mobile Access (SMA)-Appliances identifizierten. Die gefährlichste davon, CVE-2019-7482, könnte es einem nicht authentifizierten Angreifer ermöglichen, beliebigen Code auf dem Gerät auszuführen.

Die Schwachstelle erhielt eine Bewertung von 9.8 und wurde als Kritisch eingestuft.

Betroffene Software-Builds sind 9.0.0.3 und früher. Die Schwachstellen wurden im Release 9.0.0.4 behoben, das im My SonicWall Download Center zum Download verfügbar ist.

Die ursprüngliche Meldung gab nur an, dass SMA100-Appliances betroffen sind, aber meine Tests zeigten, dass zumindest SMA500v und alte Secure Remote Access (SRA)-Appliances die gleiche Codebasis haben und daher ebenfalls anfällig sind. SMA200 und SMA400, die eine anfällige Softwareversion ausführen, könnten ebenfalls gefährdet sein. SMA 6200, 7200, 8200v und 9000 scheinen auf einer anderen Plattform zu basieren und sind nicht betroffen.

Wichtige Ereignisse zu den Schwachstellen

18. Dez. 2019: SonicWall kündigt Schwachstellen an.
11. Feb. 2020: Alain Mowat, der die Schwachstellen entdeckt hatte, veröffentlicht die Details.
26. Feb. 2020: Umfang der Schwachstellen, geschätzt durch diesen Bericht.

Verbreitung der Schwachstellen und Fortschritt der Behebungen

Stand 2. März 2020 gibt es etwa 15.000 relevante Geräte im Internet, und etwa 77 % davon scheinen anfällig zu sein. Etwa 1,7 % (269 Geräte) wurden seit letzter Woche gepatcht.

CVE-2019-7482-spreading

Nachfolgend sind die TOP-10 der AS-Inhaber nach Anzahl der anfälligen Geräte aufgeführt.

Wenn Sie Sicherheitsbeauftragter eines AS-Inhabers oder eines nationalen CERTs sind und die Verbreitung der Schwachstelle in den von Ihnen verantworteten Netzwerken verfolgen möchten, kontaktieren Sie mich bitte per E-Mail oder Twitter. Alle Datensätze stehen autorisierten Personen frei zur Verfügung.

Erkennung von Exploits

Derzeit ist kein öffentlicher Exploit verfügbar. Basierend auf den von Alain Mowat offengelegten Informationen sollten diese Einstiegspunkte überwacht werden:

  • GET auf /cgi-bin/supportLogin, auf SQL-Injection-Muster im Parameter customerTID,
  • GET auf /cgi-bin/supportLogin, auf ungewöhnlich lange User-Agent-Header-Werte,
  • GET auf /cgi-bin/handleWAFRedirect, auf Path-Traversal-Muster im Parameter hdl.

Leider wird der Netzwerkverkehr zu den Einstiegspunkten der Schwachstellen durch TLS verschlüsselt, sodass es keine bequeme Möglichkeit gibt, Exploit-Versuche zu erkennen. Sie müssen eine unverschlüsselte Kopie des Datenverkehrs erhalten, bevor Sie Erkennungsregeln anwenden.

Ausnutzung in freier Wildbahn

Derzeit gibt es keine Belege für öffentliche Ausnutzungsversuche.

Danksagungen

Dank an Alain Mowat (@plopz0r) von SCRT, der diese Schwachstellen entdeckt hat.

Kontakte

Twitter: @b4baysky
E-Mail: [email protected]

Links

https://psirt.global.sonicwall.com/vuln-list
https://blog.scrt.ch/2020/02/11/sonicwall-sra-and-sma-vulnerabilties/

Tool herunterladen
UnternehmenAnzahl der Geräte
Comcast Cable Communications, LLC1,057
MCI Communications Services, Inc. d/b/a Verizon Business403
Charter Communications Inc399
AT&T Services, Inc.366
Deutsche Telekom AG298
Cablevision Systems Corp.266
Level 3 Parent, LLC238
Asahi Net231
Cox Communications Inc.228
NTT Communications Corporation218